Como proteger o wp-login.php contra tentativas automáticas de invasão
Olá, querido(a) cliente da GeHost! 👋
Se você tem um site no WordPress, já deve ter ouvido falar que o arquivo wp-login.php é um dos alvos mais comuns de ataques automáticos. É nele que os invasores tentam adivinhar sua senha — muitas vezes com ferramentas que testam milhares de combinações por minuto.
Calma! Não é necessário ter conhecimento técnico avançado para se proteger. Vamos juntos, passo a passo, fortalecer esse ponto frágil do seu site. Sou seu Sensei da GeHost — e estou aqui para te ajudar com carinho e clareza. 🌿
Por que o wp-login.php é tão vulnerável?
Porque é o ponto de entrada padrão do WordPress. Todo mundo sabe que ele existe. E, por isso, é alvo constante de bots maliciosos. Eles tentam logar com nomes como "admin", "admin123", "root", ou até com listas de senhas comuns.
Se não protegermos esse caminho, o risco de invasão aumenta muito — mesmo que sua senha pareça forte.
Passo a passo: Como proteger o wp-login.php
-
Use um plugin de segurança (recomendado para leigos)
O caminho mais fácil e seguro é usar um plugin confiável. Plugins como Wordfence Security ou Limit Login Attempts são ótimos para quem não quer mexer no código.
Para instalar:
- Entre no painel do WordPress (normalmente
seudominio.com/wp-admin). - Na barra lateral, vá em Plugins → Adicionar Novo.
- Busque por "Wordfence" ou "Limit Login Attempts".
- Instale e ative o plugin escolhido.
Pronto! O plugin começa a bloquear tentativas suspeitas automaticamente.
- Entre no painel do WordPress (normalmente
-
Altere o nome do login (opcional, mas eficaz)
Em vez de usar "admin", escolha um nome diferente para o seu usuário. Isso já desencoraja muitos ataques automáticos.
Para mudar:
- Entre no WordPress.
- Vá em Usuários → Meu Perfil.
- Altere o campo Nome de usuário para algo único (ex: "sensai123").
- Salve as alterações.
⚠️ Atenção: Não altere o nome de usuário de um usuário com permissão de administrador se não souber o que está fazendo. Se tiver dúvidas, peça ajuda ao suporte da GeHost.
-
Ative o bloqueio de IP após tentativas falhas
Plugins como Wordfence ou Limit Login Attempts fazem isso automaticamente. Eles bloqueiam o IP do atacante após 5 tentativas erradas em 15 minutos.
Isso é como colocar uma porta trancada com senha que se fecha após 5 tentativas erradas.
-
Use autenticação em duas etapas (2FA)
É a melhor proteção possível. Mesmo que alguém descubra sua senha, não conseguirá acessar sem o segundo fator (como um código enviado ao seu celular).
Plugins como Google Authenticator ou Wordfence permitem ativar isso com poucos cliques.
-
Evite o uso de "admin" como nome de usuário
É uma das maiores falhas de segurança. Se você ainda usa "admin", mude agora. É só uma questão de tempo até um ataque tentar esse nome.
Dicas extras para manter seu site seguro
💡 Dica do Sensei: Nunca use senhas fáceis como "123456", "senha123" ou seu nome. Use senhas longas, com letras maiúsculas, números e símbolos. Prefira um gerenciador de senhas (como Bitwarden ou 1Password).
💡 Dica do Sensei: Mantenha seu WordPress, temas e plugins sempre atualizados. Atualizações trazem correções de segurança que protegem seu site de brechas conhecidas.
Como saber se seu site está sendo atacado?
Se você notar:
- Demora muito para carregar o painel do WordPress;
- Erros de acesso mesmo com senha correta;
- Logs de acesso suspeitos no painel;
É sinal de que alguém está tentando invadir. Nesse caso, ative um plugin de segurança ou entre em contato com o suporte da GeHost — estamos aqui para te ajudar com carinho.
Resumo do que você pode fazer HOJE
- Instale um plugin de segurança (Wordfence é ótimo).
- Mude o nome do usuário de "admin" para algo único.
- Ative a autenticação em duas etapas.
- Use uma senha forte e única.
- Atualize tudo regularmente.
Se precisar de ajuda com qualquer passo, é só chamar o suporte da GeHost. Estamos aqui para te ajudar, sempre. 🌟
GeHost — seu parceiro no mundo digital, com tecnologia de qualidade e um toque humano.
Grupo: G e Soluções e Eventos LTDA (CNPJ: 46.647.904/0001-04).